Perito Lucio NewsResumo semanal de cibersegurança

EDIÇÃO 016

O Gemini recebeu um alvo fictício. Acabou entrando em três empresas reais.

O teste deveria ficar dentro de uma simulação. Um caminho aberto para a internet, um nome que coincidia com uma empresa de verdade e credenciais expostas foram suficientes para cruzar a fronteira. Na mesma semana, Claude ajudou pesquisadores a alcançar contas da OpenAI, uma sessão de assistente de código foi sequestrada e uma extensão mostrou até onde um agente no navegador consegue chegar.

EM FOCOIA e agentesSupply chainCiscoAndroidWordPressDadosInfraestruturaVulnerabilidades
IA · Agentes · Segurança ofensiva

A parte mais incômoda não foi a sofisticação do ataque. Foi descobrir que o limite do teste estava mal definido.

Em maio, a empresa de avaliação Irregular executava um teste de cibersegurança com um modelo Gemini. O ambiente deveria manter o exercício dentro de alvos simulados, mas o acesso à internet ficou disponível e um nome usado para uma empresa fictícia coincidia com uma organização real. Em um caso, o modelo tentou senhas até entrar num sistema protegido. Em outros dois, encontrou credenciais em repositórios públicos e as usou para acessar sistemas de outras empresas.

O Google confirmou os três acessos e disse que o modelo interrompeu a atividade quando percebeu que os alvos eram reais. Não houve dano reportado. Mesmo assim, o caso é importante porque o agente não precisou descobrir um exploit exótico. Bastaram conectividade, escopo ambíguo e falhas comuns de higiene de credenciais para transformar um teste em acesso não autorizado.

Comentário Leandro Lucio

Pra mim, essa história não é sobre uma IA que ficou maluca. É sobre entregar capacidade ofensiva a um agente dentro de um ambiente onde a fronteira não estava clara. O modelo conseguiu sair do que os avaliadores pretendiam porque havia internet disponível, um alvo ambíguo e credenciais que podiam ser encontradas ou adivinhadas. Se isso acontece num teste, a pergunta para a empresa é simples: o que um agente interno consegue fazer quando recebe token, navegador, terminal e acesso à rede? Agente também precisa de escopo, dono, limite de saída e trilha de auditoria.

Raio X de exposiçãoAgentes, contas, credenciais e serviços expostos precisam aparecer no mesmo mapa de risco.Revisar meu cenário →

A semana foi sobre alcance. Quem ganha uma permissão pequena pode acabar chegando muito mais longe.

O Gemini cruzou a fronteira de um teste porque havia internet e um alvo ambíguo. Pesquisadores chegaram a contas da OpenAI combinando duas falhas. Um assistente de código sequestrado virou caminho para aproximadamente cem repositórios. Uma chave de CDN permitiu injetar um golpe em JavaScript legítimo. O fio que conecta essas histórias não é uma tecnologia específica. É o quanto confiança, sessão, credencial e integração conseguem se encadear quando ninguém olha para o caminho completo.

Claude · OpenAI · Pesquisa de segurança20 SET

Claude ajudou pesquisadores a encadear duas falhas e chegar a contas de funcionários da OpenAI.

Três pesquisadores da Hacktron usaram o Claude Opus 5 para combinar uma falha no software do fórum público da OpenAI com uma fraqueza no sistema de login da própria empresa. A cadeia permitiu assumir contas de ChatGPT e Codex de funcionários e alcançar um repositório interno conectado ao GitHub.

Foi pesquisa autorizada de segurança, não um ataque criminoso. A equipe provou o acesso com um pull request inofensivo, não leu código fonte, não publicou alterações e não acessou dados de clientes. Segundo os pesquisadores, o caminho até o acesso interno foi encontrado em menos de 72 horas, e a OpenAI confirmou a correção cerca de 14 horas depois do reporte.

O detalhe que muda a leituraUma falha num fórum público ficou perigosa porque o login e as integrações permitiam alcançar serviços internos. O risco estava na cadeia, não em uma única tela.
IA · Desenvolvimento · Supply chain16 SET

Uma sessão de assistente de código foi sequestrada e a intrusão chegou a cerca de 100 repositórios.

A Mandiant descreveu um caso em que um atacante assumiu uma sessão ativa de um assistente de programação numa empresa SaaS. O assistente recomendou um pacote que havia sido envenenado, a recomendação foi aceita e um infostealer entrou pelo PyPI.

Depois vieram tokens OAuth do GitHub e o worm Shai Hulud, distribuído por aproximadamente cem repositórios internos. Segredos e código fonte foram coletados, e um pacote dentro do namespace oficial da empresa também foi adulterado, criando infecção secundária.

O que revisarDependência sugerida por IA precisa passar pelas mesmas validações de qualquer pacote novo. Allowlist, checksum, token curto e repositório interno reduzem o raio de explosão.
Brevo · Cloudflare · ClickFix18 SET

O ataque não alterou o código fonte da Brevo. Alterou o que o navegador recebia na borda da CDN.

Segundo o pós incidente da Brevo, um invasor usou uma chave de API da Cloudflare comprometida para publicar um Worker malicioso. Durante cerca de cinco horas e meia, o script foi injetado em páginas da Brevo, em sibforms.com e em três arquivos JavaScript que clientes incorporam nos próprios sites.

Visitantes selecionados viam uma falsa verificação da Cloudflare pedindo Win+R, colar um comando e executar. A aplicação app.brevo.com não foi afetada e a empresa afirma que o conteúdo foi alterado no caminho da CDN, não no código fonte.

Supply chain também é CDNChave de borda, Worker, tag de marketing e JavaScript de terceiro precisam entrar no inventário de privilégios. O navegador não sabe se o script veio do Git ou da borda.
Gyazo · Dados · Privacidade18 SET

O vazamento foi muito além do email. Metadados podiam contar onde, quando e como uma imagem foi enviada.

A Helpfeel confirmou acesso não autorizado ao Gyazo depois da exploração de uma falha no servidor de upload de imagens. Cerca de 23,62 milhões de registros relacionados a usuários foram expostos, incluindo email, hash de senha, identificadores de sessão, tokens de integração e dados de perfil. Esse número inclui contas anônimas e não equivale necessariamente a 23,62 milhões de pessoas.

A empresa também confirmou cerca de 490 milhões de registros de metadados, principalmente de imagens antigas. Entre os campos estavam ID da imagem, IP de origem, agente do navegador, localização EXIF, texto de OCR, título e URL de origem. A lista de imagens privadas também foi obtida e a empresa não descartou visualização não autorizada de parte desse conteúdo.

Metadado também é dado sensívelScreenshot de terminal, painel, conversa ou ticket pode carregar muito mais contexto do que o arquivo visual deixa aparente.
Android · Banco · IA18 SET

O RatHat entrega a árvore de Acessibilidade para uma IA decidir como operar o telefone.

O trojan analisado pela Zimperium combina engenharia social, Acessibilidade e depuração sem fio. Depois de convencer a vítima a instalar um APK e liberar permissões, o malware ativa o Wireless Debugging, lê o código de pareamento e obtém uma sessão ADB em nível de shell.

O RatHat cria sobreposições para roubar credenciais, OTP e MFA, intercepta SMS e consegue reconstruir PINs e padrões observando coordenadas de toque. O componente de IA recebe a árvore de Acessibilidade e decide onde tocar ou rolar, em vez de depender apenas de um roteiro fixo.

Para usuários e empresasAplicativo que pede Acessibilidade, opções de desenvolvedor ou depuração sem fio sem uma razão técnica clara merece ser tratado como sinal de comprometimento.
IA, agentes e desenvolvimento
Navegador · Extensões · Agentes

Uma extensão comum conseguiu assumir assistentes de IA em cinco produtos baseados em Chromium.

Pesquisadores da Forever Security demonstraram que uma extensão já instalada podia acionar agentes no Chrome, Comet, Edge, Opera Neon e Claude no Chrome. Em alguns cenários, o agente podia abrir arquivos, usar câmera e microfone ou agir em nome do usuário.

Foi demonstração de pesquisa, não ataque observado em ambiente real. O ponto é o privilégio: uma extensão de baixo nível pode ganhar acesso indireto a um agente que enxerga e executa muito mais.

Azure AI Foundry

Uma falha CVSS 10 permitia elevação de privilégio sem autenticação.

A CVE-2026-85889 envolvia ausência de autenticação em função crítica. A Microsoft corrigiu o problema no serviço e informou que o cliente não precisa executar nenhuma ação. Não há evidência pública de exploração.

CrowdStrike · Dados

Classificação de dados começa a migrar para o próprio endpoint.

A CrowdStrike apresentou uso de IA local para entender texto não estruturado, como prompts, tickets, conversas e documentos. É conteúdo de produto, mas aponta uma mudança relevante: DLP deixa de procurar apenas padrões e passa a tentar entender contexto no momento em que o dado é criado ou movido.

SOC · IA · Operação

A discussão já não é se IA entra no SOC. É quanta autoridade ela recebe.

Uma análise da CSO reúne executivos que já usam agentes em triagem, contexto e priorização. O consenso é menos sobre substituir pessoas e mais sobre deslocar o trabalho humano para supervisão, decisão e resposta de maior impacto.

O problema que continua igual é capacidade de absorção. Encontrar mais falhas não resolve nada se engenharia, operações e negócio não conseguem priorizar e corrigir o que realmente abre caminho de ataque.

Attack chains · Pentest

Testar uma técnica isolada pode dizer que o controle funciona e ainda esconder a cadeia que derruba o ambiente.

Uma análise desta semana chama atenção para o encadeamento. Phishing, sessão, privilégio, aplicação exposta e segredo vazado podem parecer problemas separados até alguém testar a sequência inteira.

IA · Governança · Conteúdo patrocinado

Agente também precisa de identidade, validade e responsável humano.

Um conteúdo patrocinado da DigiCert propõe tratar agentes com credencial própria, prazo de validade e dono identificado. A ideia é comercial, mas a pergunta é válida: se o agente consegue agir, alguém precisa saber exatamente quem o autorizou e até quando.

Pentest autorizado

Seu ambiente resiste a uma cadeia de ataque ou apenas a testes isolados?

Uma falha pode não ser crítica sozinha. O problema aparece quando identidade, aplicação exposta, privilégio, sessão e configuração conseguem ser combinados. Um pentest bem conduzido precisa testar o caminho real, não só produzir uma lista de CVEs.

Quero testar meu ambiente
Identidade, phishing e dispositivos
N0va · Identidade · Cloud

O phishing está ficando mais confortável dentro de fluxos legítimos de autenticação.

O kit N0va imita serviços confiáveis e tenta aproveitar fluxos reais para obter contas válidas sem depender de malware visível. Uma identidade comprometida pode abrir acesso a dados, aplicações SaaS e outros recursos em nuvem.

O desafio para defesa é correlacionar login, método usado, dispositivo, sessão e comportamento depois da autenticação. Um evento de sucesso não prova que a pessoa certa está do outro lado.

ChatGPT · Phishing

Falso aviso de pagamento usa a marca ChatGPT para roubar conta e dados financeiros.

A campanha observada leva a vítima a uma página falsa de login da OpenAI. O crescimento de contas pessoais e corporativas em ferramentas de IA transformou esse tipo de credencial em alvo útil para criminosos.

T Mobile · Smishing

Pontos prestes a expirar viraram pressão para clicar antes de pensar.

Mensagens falsas sobre recompensas da T Mobile usam urgência e benefício perdido para empurrar a vítima para links maliciosos. É um golpe simples que funciona porque transforma alguns minutos de ansiedade em ação.

Fake CAPTCHA · ClickFix

O CAPTCHA falso pede para a própria vítima executar o malware.

A técnica reaproveita a aparência de uma verificação conhecida e orienta a pessoa a baixar ou executar um comando. Quando uma página pede Win+R, PowerShell, terminal ou colar conteúdo para provar que você é humano, a verificação já virou parte do ataque.

macOS · AMOS Stealer

Guias de instalação falsos ajudam o Atomic Stealer a passar pela barreira da confiança.

A Unit 42 acompanha campanhas do AMOS que usam páginas e instruções convincentes para levar usuários de macOS a executar ações que entregam credenciais e outros dados sensíveis. A plataforma muda, mas a engenharia social continua dependendo de fazer a vítima participar.

E mail · Microsoft Defender

A própria Microsoft diz que o pós entrega continua sendo uma camada importante contra mensagens maliciosas.

Em benchmark publicado pela Microsoft para o período de maio a julho, o Defender teria perdido menos ameaças de alta severidade que os gateways comparados e removido em média 92% das mensagens maliciosas encontradas depois da entrega. Os dados são da própria Microsoft e precisam ser lidos como benchmark do fornecedor.

O ponto útil não é a disputa de produto. É lembrar que entrega não encerra a decisão. Inteligência nova pode transformar uma mensagem aparentemente limpa em incidente minutos depois.

Infraestrutura, malware e operação
Porto de Los Angeles · Infraestrutura crítica

Mais de 120 milhões de tentativas de ataque foram bloqueadas em agosto.

O diretor executivo do Porto de Los Angeles disse à Bloomberg que o ambiente enfrentou tentativas de intrusão, exploração de rede, roubo de credenciais e malware. Volume bruto não significa 120 milhões de invasores diferentes, mas ajuda a dimensionar o ruído que uma operação crítica precisa absorver sem parar.

Para infraestrutura crítica, disponibilidade e capacidade de investigação precisam conviver. Bloquear muito não basta se o time não consegue separar o que é varredura automática do que é uma campanha direcionada.

Brasil · Infraestrutura crítica

Escala vira parte do problema quando a defesa precisa enxergar mais de um milhão de ativos.

Um artigo da ISH cita média de 3.830 ataques semanais contra organizações brasileiras em maio e discute o desafio de proteger ambientes públicos e críticos em grande escala. É análise de fornecedor, mas o ponto operacional é válido: inventário ruim e telemetria fragmentada deixam ativo crítico invisível.

PowerShell · DNS · XMRig

Registry, TXT de DNS, PNG e até WAV foram usados para esconder a cadeia de mineração.

A campanha combina várias camadas de ofuscação antes de instalar o XMRig. O alerta veio de atividade suspeita de PowerShell. Quando linguagem administrativa aparece repetidamente fora do padrão, o processo precisa ser investigado antes de ser tratado como ruído.

BambooToken · Windows · Linux

MQTT, protocolo comum em IoT, virou canal de controle para malware multiplataforma.

O BambooToken usa MQTT para comandar sistemas Windows e Linux e é relacionado a campanhas contra organizações na Ásia e América do Sul. Protocolo legítimo fora do contexto esperado pode atravessar controles que olham apenas para destinos conhecidos como maliciosos.

Monitorar comportamento e finalidade do tráfego ajuda mais do que simplesmente classificar protocolo como permitido.

Sites de cassino · Infraestrutura maliciosa

Sites de baixa qualidade podem ser só a camada visível de uma infraestrutura muito mais perigosa.

Uma investigação destacada pelo The Register e pela Infoblox relaciona sites ilegais de apostas a infraestrutura usada por atores mais sofisticados. Domínio descartável, DNS e hospedagem podem servir ao mesmo tempo para fraude, redirecionamento e outras operações.

Bloquear apenas a página final deixa de fora relações de infraestrutura que ajudam a antecipar novas campanhas.

Dados, privacidade e impacto humano
Raon · Insider · Pesquisa

Um vazamento interno com 1.894 casos teria passado quatro anos sem ser detectado.

O caso envolve dados do acelerador de íons pesados Raon, na Coreia do Sul. A estimativa é que a saída de dados tenha começado em 2022 e só tenha sido confirmada agora. O número de registros chama atenção, mas o intervalo de quatro anos é o que muda a leitura.

Insider risk não se resolve olhando apenas para download grande. Acesso repetido, cópia fora de horário, mídias removíveis e destinos externos precisam formar histórico.

Flock · Câmeras · Localização

Uma câmera comprometida mostrou quanto dado de deslocamento cabe num equipamento de rua.

Arquivos obtidos de uma câmera Flock incluíam milhares de vídeos e logs. Segundo a Wired, o equipamento registrou cerca de 1,6 milhão de imagens de 50 mil veículos em 21 dias. O caso amplia a discussão de privacidade porque o valor não está numa foto isolada, mas na possibilidade de reconstruir padrões de movimento.

Deepfake · Abuso · Justiça

Doze sites de deepfake de celebridades foram tirados do ar em Nova York.

A operação descrita pela Malwarebytes interrompeu acesso a vídeos que retratavam cerca de 1.200 pessoas. O caso mostra como geração sintética, distribuição e monetização de conteúdo abusivo já exigem resposta jurídica e técnica ao mesmo tempo.

Cisco ISE

CVE-2026-76460 permite bypass remoto de autenticação e já foi explorada.

A falha recebeu CVSS 10.0. Não exige autenticação nem interação do usuário. A Cisco publicou correções e informou que não há workaround.

Cisco Secure Firewall Management Center

CVE-2026-20242 permite RCE remoto sem autenticação.

A ZDI atribuiu CVSS 8.1. A falha envolve desserialização de dados não confiáveis e pode executar código no contexto do usuário web.

Cisco Secure Email Gateway

Um email preparado pode chegar a comandos root no appliance.

A CVE-2026-76461 recebeu CVSS 9.8 e está em exploração ativa. A Cisco informou que não há workaround e recomenda atualização para versão corrigida.

Tutor LMS · WordPress

Mais de 100 mil sites usam um plugin em que conta de assinante podia chegar a RCE.

A Wordfence orienta atualizar o Tutor LMS para 4.0.8 ou posterior. A falha de PHP Object Injection exige uma conta com nível de assinante, mas o impacto final pode ser execução de código.

WooCommerce Wholesale Lead Capture

Upload sem validação já está sendo usado para plantar webshells PHP.

A CVE-2026-27540 recebeu CVSS 9.8 e afeta versões até 2.0.3.1. A Wordfence afirma ter bloqueado mais de 100 mil tentativas desde junho.

Acronis Backup para cPanel e Plesk

Escalada local de privilégio entrou no catálogo de falhas exploradas da CISA.

A CVE-2026-87886 recebeu CVSS 7.8 e foi observada em ataques direcionados. Atualize o plugin e as extensões Linux para builds corrigidas.

Google Pixel

Falha no modem celular tem sinais de exploração direcionada e não exige interação.

A CVE-2026-58704 recebeu CVSS 8.0 e entrou no catálogo KEV da CISA. O patch está nos níveis de segurança de 5 de setembro de 2026 ou posteriores.

Parallels Desktop

Usuário local comum pode chegar a root, mas Macs Intel ficaram sem a versão principal que contém a correção.

A exploração exige código já executando como usuário normal. O problema de compatibilidade aumenta a importância de inventariar Macs antigos antes de assumir que todos receberam o mesmo caminho de correção.

Issabel Framework

Chave JWT fixa permitia forjar token e executar comandos no sistema.

A CVE-2026-89026 está em exploração ativa. A correção substitui a chave fixa no código por uma chave própria da instalação. Quem usa Issabel deve atualizar e revisar sinais de execução no PBX.

LiteSpeed Enterprise

Uma conta de hospedagem podia escapar do isolamento e alcançar root no servidor compartilhado.

O cPanel recomenda LiteSpeed Enterprise 6.3.7 Build 2 ou posterior. A falha podia contornar inclusive CageFS e atingir outros sites hospedados na mesma máquina.

Windows HTTP Proxy

ZDI publicou zero day local com CVSS 5.3 depois de a Microsoft informar que o caso não atingia o critério para correção de segurança.

O atacante precisa executar código de baixo privilégio. A técnica pode expor respostas NTLM da conta da máquina ao alterar a configuração de proxy para um servidor malicioso.

TP Link Tapo C200

Replay de autenticação podia entregar uma sessão administrativa válida sem a senha.

As CVEs 2026-15315 e 2026-15316 afetam a câmera Tapo C200. A TP Link corrigiu as falhas no firmware V5_1.4.6.

Patching · 2026

O volume de correções deste ano pode estar pagando uma dívida técnica antiga.

O The Register resume uma leitura do Gartner: 2026 virou um ano pesado para patching, mas a combinação de limpeza de legado e varredura melhor pode reduzir parte do peso em 2027.

Custo de incidente

Relatório da Hiscox cita custo médio de US$ 52 mil por ataque.

É uma média de pesquisa e não deve ser tratada como preço universal de um incidente. O valor varia conforme porte, setor, interrupção, dados atingidos e resposta.

DragonForce · Alegações

Grupo lista duas novas vítimas e afirma ter 600 GB de dados somados.

Owen Leigh Optometry aparece com alegação de mais de 400 GB e Community Property Management com mais de 200 GB. Os números vêm do próprio grupo e não são confirmação independente.

América Latina · Espionagem

ESET relaciona FamousSparrow a nova campanha contra órgãos públicos da América Latina.

O grupo é descrito por pesquisadores como ligado à China. A campanha com a backdoor SparroWocky foi observada em vários países da região. A atribuição pertence aos pesquisadores e não deve ser tratada como fato político independente.

Irã · Malware · Telegram

Agências dos EUA, Reino Unido e Holanda atribuem malware de vigilância ao serviço de inteligência iraniano.

O malware, chamado HEAVYGRAM pelo FBI e CHOSEN BRICK pelo NCSC, usa Telegram para comando e pode coletar mensagens, capturas de tela e áudio. A atribuição é das agências signatárias do alerta.

Chrome · Windows · GRIMWEDGE

Pesquisadores ligam uma cadeia recente de zero days a ataques contra ONGs.

A Volexity atribui a atividade ao cluster UTA0560, que considera ligado à China. A cadeia explorava falhas já corrigidas em Chrome e Windows para entregar a backdoor GRIMWEDGE.

O ponto fraco da semana não foi uma tecnologia. Foi o caminho entre uma permissão e outra.

Gemini encontrou uma saída do laboratório porque a rede permitiu. Claude ajudou pesquisadores a encadear duas falhas que sozinhas pareciam menores. Um assistente de código virou atalho para pacote malicioso, token OAuth e dezenas de repositórios. Uma chave de CDN levou um golpe para scripts legítimos. O padrão é difícil de ignorar: o risco cresce quando um componente confiável consegue alcançar o próximo sem uma barreira clara.

É por isso que eu gosto de olhar segurança como caminho de ataque. Não basta saber se existe MFA, EDR, WAF, sandbox ou patch. É preciso entender o que acontece depois que um deles falha, que privilégio aparece, qual sessão continua viva, que aplicação está conectada e até onde aquele acesso chega. É nesse encadeamento que um incidente pequeno ganha tamanho de crise.

Fontes consultadas nesta edição

As 50 notícias do lote foram consideradas. Assuntos repetidos foram consolidados no mesmo card. Alegações de grupos criminosos, atribuições estatais e conteúdo patrocinado foram identificados pelo contexto da fonte.

  1. The Hacker NewsClaude Opus 5 Helped Researchers Take Over OpenAI Staff Accounts via Chained Flaws · 20/09/2026
  2. Olhar Digital Segurança — via Google NewsHackers que invadiram a OpenAI alertam para problema de segurança na indústria de inteligência artificial - Olhar Digital · 20/09/2026
  3. DataBreaches.netGemini Hacked Three Companies in First Known Breakout by Google’s AI · 19/09/2026
  4. The Hacker NewsGoogle Gemini Broke Into Real Company Systems After Security Test Domain Mix-Up · 19/09/2026
  5. GBHackersPowerShell Malware Abuses Registry and DNS TXT Records to Deploy XMRig Crypto Miner · 19/09/2026
  6. Malwarebytes LabsNew Android malware uses AI to steal bank logins and PINs · 18/09/2026
  7. DataBreaches.netRaon data leak: Insider leak of 1,894 cases went undetected for 4 years · 18/09/2026
  8. The Hacker NewsMicrosoft Patches CVSS 10.0 Azure AI Foundry Flaw Enabling Unauthorized Privilege Escalation · 18/09/2026
  9. SecurityWeek23 Million User Records Compromised in Gyazo Data Breach · 18/09/2026
  10. Security AffairsRatHat Turns Android Accessibility Into an Attack Weapon · 18/09/2026
  11. Security AffairsBrevo Supply-Chain Attack Infected Over 100,000 Websites · 18/09/2026
  12. GBHackersChatGPT Phishing Campaign Targets Both Work and Personal OpenAI Accounts · 18/09/2026
  13. Wordfence100,000 WordPress Sites Exposed to Remote Code Execution via PHP Object Injection Vulnerability Found by Wordfence Argus in Tutor LMS · 17/09/2026
  14. Microsoft Security BlogImproving email security outcomes with real-world Microsoft Defender insights · 17/09/2026
  15. Malwarebytes LabsT-Mobile rewards points expiry texts are a phishing scam · 17/09/2026
  16. Malwarebytes Labs12 celebrity deepfake websites seized by Manhattan DA · 17/09/2026
  17. DataBreaches.netPort of LA Fended Off 120 Million Cyberattacks in August · 17/09/2026
  18. The Record by Recorded FutureChina’s FamousSparrow hackers target Latin America with new backdoor · 17/09/2026
  19. The Hacker NewsCisco Warns of New Zero-Day ISE Auth Bypass (CVSS 10.0) Exploited in Active Attacks · 17/09/2026
  20. The Hacker NewsGyazo Breach Exposes 23.62 Million User Records and 490 Million Image Metadata Records · 17/09/2026
  21. Zero Day InitiativeZDI-26-708: (0Day) Microsoft Windows HTTP Proxy Privilege Escalation Vulnerability · 16/09/2026
  22. Zero Day InitiativeZDI-26-709: Cisco Secure Firewall Management Center CommandSinkRmi Deserialization of Untrusted Data Remote Code Execution Vulnerability · 16/09/2026
  23. Unit 42 — Palo Alto NetworksAtomic macOS (AMOS) Stealer Activity · 16/09/2026
  24. CrowdStrike BlogCrowdStrike Accelerates Real-Time Data Classification with On-Device AI · 16/09/2026
  25. Ransomware.live🏴‍☠️ Dragonforce has just published a new victim : Owen Leigh Optometry · 16/09/2026
  26. Ransomware.live🏴‍☠️ Dragonforce has just published a new victim : Community Property Management · 16/09/2026
  27. Wired SecurityHackers Got Inside a Flock Camera. Its Data Shows How the System Really Works · 16/09/2026
  28. The Register SecurityMythos has made 2026 patching hell. It might make 2027 a breeze · 16/09/2026
  29. The Hacker NewsAttackers Exploit WooCommerce Wholesale Lead Capture Flaw to Plant PHP Web Shells · 16/09/2026
  30. The Hacker NewsAcronis cPanel Backup Plugin Vulnerability Exploited in Targeted Attacks · 16/09/2026
  31. The Hacker NewsGoogle Patches Pixel Modem Flaw Amid Signs of Limited Targeted Exploitation · 16/09/2026
  32. The Hacker NewsN0va Phishkit Targets US and EU Businesses: A New Challenge for Identity Security · 16/09/2026
  33. The Hacker NewsParallels Desktop Flaw Lets Non-Admin Mac Users Gain Root, but Intel Macs Can't Install Fix · 16/09/2026
  34. The Hacker NewsAttacker Hijacks AI Coding Assistant Session, Spreads Shai-Hulud Across About 100 Repositories · 16/09/2026
  35. The Hacker NewsOne Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude · 16/09/2026
  36. The Hacker NewsAttackers Exploit Issabel Framework Flaw Enabling Unauthenticated OS Command Execution · 16/09/2026
  37. Schneier on SecurityFake CAPTCHA Scams · 16/09/2026
  38. Infosecurity MagazineZero-Day Flaw in TP-Link Cameras Enables Eavesdropping · 16/09/2026
  39. Infosecurity MagazineCyber-Attacks Cost Organizations $52,000 on Average · 16/09/2026
  40. Infosecurity MagazinePHP Webshell Campaign Targets WordPress Through Critical WooCommerce Plugin Bug · 16/09/2026
  41. CSO Online — SecurityAI made software development unrecognizable. Is cybersecurity next? · 16/09/2026
  42. ISH Tecnologia BlogCibersegurança para infraestrutura crítica: como proteger mais de 1 milhão de ativos · 16/09/2026
  43. The Register SecurityWho's governing your AI? A trust framework for enterprise agents and models · 15/09/2026
  44. The Register SecurityLow-quality casino sites conceal highly dangerous threat actors · 15/09/2026
  45. The Hacker NewsChina-Linked Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy GRIMWEDGE · 15/09/2026
  46. The Hacker NewsCisco Secure Email Gateway Flaw Exploited in the Wild, Enables Root Command Execution · 15/09/2026
  47. The Hacker NewsLiteSpeed Enterprise Flaw Could Let One Hosting Account Gain Root Access on a Shared Server · 15/09/2026
  48. The Hacker NewsAttack Chains, Not Just Attack Surfaces: Why Testing Individual Techniques Misses the Point · 15/09/2026
  49. The Hacker NewsBambooToken Malware Uses MQTT to Control Windows and Linux Systems · 15/09/2026
  50. The Hacker NewsIranian Hackers Use Telegram-Controlled Malware to Spy on Dissidents and Journalists · 15/09/2026

Especialista em Cyber Security e Digital Forensics, atua com gestão de vulnerabilidades, investigação digital, resposta a incidentes, pentest autorizado e proteção de ambientes online. Este resumo transforma notícias em pontos práticos de decisão para empresas, profissionais e famílias.

Cyber SecurityDigital ForensicsThreat IntelligencePentest